Снова в сети: мошенники стали использовать неактивные профили россиян в мессенджерах
???????Они звонят и пишут людям из списка контактов
Мошенники стали взламывать неактивные профили россиян в мессенджерах. Они пишут людям из списка контактов с просьбой одолжить деньги или звонят им же под видом сотрудников банков и сотовых операторов.
Мы выяснили, как работают схемы преступников и как защитить от них свои аккаунты - в том числе, старые.
Схема со взломом
Мошенники начали взламывать неактивные профили россиян в мессенджерах для обмана других пользователей под видом операторов или сотрудников банков. Об этом нам рассказали в пресс-службе «Билайна».
Там отметили, что особенно уязвимыми становятся россияне, которые завели аккаунт, но не пользуются мессенджерами. По данным группы быстрого реагирования оператора, чаще всего это пожилые люди, для которых приложения скачали их дети или внуки.
- Мошенники взламывают их аккаунты и начинают обзвон других пользователей, выдавая себя за сотрудников банков или сотовых операторов. Они могут изменить изображение профиля на логотип компании для создания доверия.
Звонки поступают через мессенджер с номера жертвы, не подозревающей о взломе, что затрудняет идентификацию мошенничества, - пояснил директор по клиентскому обслуживанию и сервису розничного бизнеса «Вымпелкома» Дмитрий Чернов.
По данным компании, 80% атак сегодня проходят именно через мессенджеры - WhatsApp (принадлежит признанной экстремистской компании Meta, ее деятельность запрещена в РФ), Telegram и Viber.
Поэтому важно защищать свои профили и проверять привязку своих аккаунтов к посторонним устройствам. А в случае подозрительных операций - обращаться в группу быстрого реагирования оператора, где человеку оперативно помогут в решении его проблемы.
Как мошенники взламывают аккаунты
Как рассказали нам в «Билайне», обычно мошенники покупают номера телефонов россиян, которые повторно поступили в продажу.
Затем проверяют на них наличие аккаунтов в мессенджерах, которые предыдущий абонент потерял вместе со старым номером телефона, и заходят в них.
- Сейчас мы прорабатываем возможности для решения этих проблем, взаимодействуем с различными приложениями, - отметили в пресс-службе оператора.
Также, добавили в компании, мошенники могут завладеть чужим активным аккаунтом с помощью фишинговый рассылки. В такой рассылке знакомый пользователя может, например, просить проголосовать за его ребенка в конкурсе рисунка или песни.
В момент голосования ресурс запрашивает пароль от аккаунта в мессенджерах - и мошенники получают доступ к нему. Этот способ проще предыдущего, поскольку не требует покупки SIM-карт и их оформления.
- Скомпрометированный аккаунт может использоваться для социальной инженерии. Тогда от имени пользователя могут просить занять деньги и вводить его знакомых в заблуждение, - рассказали в «Билайне».
Как пояснил руководитель департамента расследований T.Hunter, эксперт рынка НТИ SafeNet (Сейфнет) Игорь Бедеров, купить «чужую» SIM-карту можно, если она не использовалась полгода.
Тогда номер становится доступным и продается другому клиенту - по сути, ему даже не нужно взламывать чужой аккаунт, он может просто зайти в него.
Окно для доступа
Неактивные профили в мессенджерах интересны мошенникам по простой причине - они представляют собой удобное «окно» для доступа, поскольку защищены меньше, чем действующие.
- Главное преимущество в том, что бывший пользователь не узнает о том, что его аккаунт применяется в мошеннических целях, а значит, атаку не удастся предотвратить на ранних этапах.
Благодаря этому вырастает вероятность успешности действий злоумышленников, - объясняет эксперт программных продуктов компании «Код безопасности» Максим Александров.
При этом, добавляет он, взлому могут быть подвержены как личные аккаунты, так и профили организаций. Их проще взломать, к тому же бывшие владельцы не получат уведомления о входе с нового устройства, как это происходит при взломе активного профиля.
- Сами методы взлома обычно не отличаются изощренностью.
Дело в том, что старые неиспользуемые профили часто защищены устаревшими паролями, поэтому злоумышленники могут получить к ним доступ методом простого перебора из слитых ранее баз данных либо перебором наиболее распространенных комбинаций, - отмечает эксперт.
Риски для пользователей
Взлом аккаунтов в мессенджерах несет риски и для самих пользователей, и для их списка контактов.
Например, через них мошенники могут получить доступ к перепискам, попытаться взломать другие сервисы (если, например, в «избранном» хранятся пароли от них), собрать информацию о владельце, которая поможет потом провести атаку с использованием методов социальной инженерии на родственников и знакомых жертвы.
Соответственно, возникают риски потери конфиденциальных данных, а также многократного увеличения охвата для фишинговой кампании мошенников, говорит Максим Александров.
- Проблема еще в том, что механизмы спам-защиты более толерантны к старым аккаунтам, поэтому у мошенников будет больше времени на создание групповых чатов с массовой рассылкой вредоносных сообщений.
Переход по ссылкам из таких сообщений, опять же, может привести к утечке личных данных и финансов, - отмечает эксперт «Кода безопасности».
Такие ссылки способны имитировать сайт любого официального ресурса, где человеку могут предложить что-то скачать (по факту - заразить устройство вирусным ПО) либо ввести личные, паспортные или платежные данные.
Все они сразу утекут к преступникам.
Способы защиты
Для того чтобы защитить себя от взлома аккаунтов, наши эксперты призывают соблюдать простые правила кибергигиены: например, создавать для каждого сервиса уникальный сложный пароль, в котором есть не менее 13 знаков, буквы, цифры и спецсимволы.
Также необходимо максимально увеличивать безопасность каждого аккаунта, хотя бы с помощью установки двухфакторной аутентификации и подтверждения входа с нового устройства через одноразовый пароль.
- При регистрации нового профиля старый лучше удалять.
При этом важно помнить: простого удаления приложения недостаточно, необходимо найти инструкцию для конкретного сервиса (обычно она есть на официальном сайте организации-разработчика ПО) и выполнить каждый шаг алгоритма, - говорит Максим Александров.
Так, например, мессенджер Telegram в настройках предлагает автоудаление профиля через какое-то время его неиспользования - от одного до 24 месяцев. В WhatsApp и Viber удалить аккаунт (в последнем - отключить учетную запись) тоже можно в настройках.
Это повлечет за собой удаление аккаунта и фото профиля, удаление человека из всех групп, удаление человека как админа канала или удаление всех созданных им каналов, если для них не назначены другие админы.
Кроме того, стирается резервная история всех сообщений.
Мария Фролова






























Заседание попечительского совета МГУ
Посещение Государственного Эрмитажа Владимиром Путиным
Ответил не так, как все ожидали. Путин подвёл итоги года
Аналитики и мечтатели: кто такие интроверты и как их вычислить в толпе
Доставка и такси: почему мы кормим миллион курьеров
"Душа просит праздника". Почему у россиян нет накоплений
Больше, но меньше: рост экономики в 2025-м замедлится до 1,5%
Что известно о 15-м пакете санкций ЕС против России
Россиян атакует банковский троян под видом трекера посылок
"Диаспоры уйдут под контроль террористов"
"Западные спецслужбы используют миграцию для решения задачи по дестаби...
XXII съезд "Единой России": участники СВО включены в состав руководящ...
Почему "звёзды", выступившие против СВО, по-прежнему дают концерты в Р...
Инженерная революция и потрясающие результаты
Небывалое сотрудничество и "палки в колеса"
"Необходимо помнить кодекс чести русского офицера"
"Каждому вору - по шапке"
Народосбережение, нагрузка на педагогов и цифровизация. Что сказал Пут...
"Красавицей себя я никогда не считала". О жизни и творчестве Нины Доро...
Лев Лещенко: "Искусство - это вечная история"
Пронько: Отодрать чиновников от коррупции. Фантастика? Нет!
Папанинские ледовые самодвижущиеся платформы спустя 87 лет. Что измени...
"На встречах всегда даю жителям свой телефон"
Оружие, деньги, власть: как схватка личных интересов влияет на конфлик...
Тяжёлая работа, романтика и первые заработки. Российские политики - о ...
Интервью Такера Карлсона с Сергеем Лавровым: главные темы и выводы
Доходные условия: поступления в бюджет от НДФЛ рекордно выросли
Крах планов Запада, доллар и угрозы Трампа. О чём говорил Путин на фор...
Степень ухода: в Россию возвращаются иностранные бренды
Владимир Путин в день инвалидов посетил сразу два центра реабилитации
"Загнать врагов подальше в стойло, чтоб не выходили больше"
Смотрят в оба: как россиян атакуют при помощи программ для сталкинга
У сирийских боевиков нашлись спонсоры в Москве
Безопасного места нет, караулят прямо у госпиталя: На деньги героев СВ...
Применение "Орешника", инфляция и курс рубля. О чём Путин заявил журна...
Чёрные береты в спецоперации: как морская пехота освобождает российски...
Дорога на новогодних праздниках: на что обратить внимание при автопуте...
"Родина - это святое"
По следам Семёнова-Тян-Шанского, или взгляд из прошлого в будущее
Экс-главу Департамента имущественных отношений Минобороны РФ осудили н...
Заместитель зла: в РФ пытаются ввозить новые синтетические наркотики
Четверть клиентов МФО готовы пойти к "чёрным кредиторам"
Пик в напряжении: инфляция начнёт снижаться не раньше весны 2025-го
Слово "Орешнику": Путин больше ничего говорить не будет
Россия лишит иноагентов главного
Путин выступил с обращением к россиянам. Полное заявление
Творение природы или труд человека? Какие тайны скрывает самая мистиче...
Что взять с собой в отпуск: пособие по сборам
Скандинавская ходьба: лёгкий путь к физической активности
Позирует с оружием и пишет: "Отзовись!"
Армия "невидимок" уже внутри России
Детский сад без стресса: нормативы, режим дня и адаптация
"Пилот любой погоды". К 125-летию лётчика Михаила Водопьянова
Почему умирает "Зелёнка"?
От шести лет и до бесконечности
Жизнь до и после августа 24-го. Как в Судже делали произведения искусс...
Нереализованный потенциал рождений: поможет ли новая стратегия властей...
Золотая осень: мировые цены на драгметалл бьют рекорды
"Торжественно присягаю на верность своему Отечеству"
Ударим маркировкой по контрафакту!
Покоритель Луны и Венеры: что известно о проектах Георгия Бабакина
"Как на этой лодочке мы отчалили, так вместе и плывём"
"В скорби плечи теснее сомкнём"
Верховный суд разъяснил, кто из наследников важнее
Мир в ближайшие 20 лет, диалог с Трампом и границы Украины
Ошибки советской коренизации
Вынесен приговор "трансгендерности"
Арестован бывший начальник 1-го управления Главного управления связи В...
Едет по льду и плывёт по воде
"Наше главное оружие - несгибаемый русский дух"
"Боль прошла через нас всех"
Каким покажут Александра III в новом документальном фильме?
Нити времени: сочетание традиций и инноваций в балахнинском кружеве
Нейрогенетика: как ДНК влияет на мозг и его старение
Будни детского дома в Макеевке
Как составить идеальное резюме
10 тысяч шагов: так ли важно число?
Большая игра олигархов
Историки-иноагенты продолжают зарабатывать на русофобии
Условно-бессрочно: почему растёт объём просроченных ипотечных кредитов
Взять на взнос: россияне смогут разом забрать до 412 тыс. рублей пенси...
Мошенники стали рассылать вредоносное ПО под видом антивирусов
Хакеры нашли уязвимость в Wi-Fi-роутерах
Заместителей министра вызвали на "процедуры"
Аферисты уходят из Telegram на сторонние ресурсы
Повышение ключевой ставки, рост цен и инфляция. О чём рассказала Набиу...
Расширение НАТО, угрозы Трампа и Курская область
Угроза нового кризиса и устойчивость БРИКС
Лаборатория «Гжель»: где наука создаёт красоту, а художникам помогают ...
Список людей с большими звёздами, от которого захватывает дух
Форма Третьего рейха в шкафу экс-замминистра Тимура Иванова
SHAMAN решил продать "Я русский"? Главная ошибка певца
Отбрасывают в тень: чёрный рынок туризма в три раза превышает белый
90 лет назад родился автор Алисы Селезнёвой Кир Булычев и историк Игор...
Центры занятости, медоборудование и отопительный сезон
Снова в сети: мошенники стали использовать неактивные профили россиян ...
Число двери: как цифровизация влияет на стоимость жилья
Зачем работодатели следят за соцсетями сотрудников?
Главному наркологу Евгению Брюну дали 7 лет за мошенничество
Если воспитали выродка - судить со всей строгостью